🔺باگ هولناک جدید: انتشار اکسپلویت آسیبپذیری غیرقابل پچ روی Bootroom دستگاههای آیفون
خب، Bootroom یا SecureROM روی دستگاههای شرکت اپل، اولین کد مهمیه که روی هر کدومشون اجرا میشه. Bootroom فقط خواندنیه و پیدا شدن آسیبپذیری روش انقدر مهم و بحرانیه که اپل هیچوقت نمیتونه اونو پچ کنه. تنها راهش جایگزین شدن سختافزاره!
اکسپلویتی که امروز منتشر شد از Bootroom آیفون 4S تا آیفون 8 رو در بر میگیره! آسیبپذیری این Bootroomها از نوع Race Condition هست و اکسپلویتی که منتشر شده بخاطر جنبهی حیاتیای که داره، ترجیح داده شده که Full Jailbreak نباشه. ولی این امکان برای محقق وجود داره که SecureRom رو دامپ کنه، رمزنگاری فایل سیستم اپل (keybag) رو رمزگشایی کنه و در نهایت امکان بهرهگیری از JTAG رو روی دستگاه به قصد دسترسی مستقیم به حافظه دستگاه (DMA) فراهم کنه. این بندهی خدایی که این آسیبپذیری رو کشف کرده میگه موقعی که اپل نسخهی بتا iOS ۱۲ رو ریلیز کرده، یه آسیبپذیری UAF روی کد iBoot USB رو پچ کرده که از راه دور قابل اکسپلویت نبوده و نیاز به دسترسی فیزیکی به دستگاه داشته. اینطوری بوده که با تحلیل اون، این آسیبپذیری کشف شده. آخرین اکسپلویتی که از Bootroom تاحالا کشف شده مربوط به iPhone 4 به قبل بوده! حالا با این اکسپلویت متاسفانه همه به راحتی میتونن هر دستگاه آیفونی رو Jailbreak کنن. هکرها، پلیسها، دزدها، دولتها و... هم میتونن با این اکسپلویت گوشی شما رو Jailbreak و تمام اطلاعاتتون رو در اختیار داشته باشند. میتونید از این لینک به این اکسپلویت دسترسی داشته باشید.
✅منبع افسک
https://www.zoomit.ir/2019/9/27/340768/iphone-exploit-checkm8-vunerability-jailbreak-bootrom/
🌀 t.me/GoogleHackingdb
خب، Bootroom یا SecureROM روی دستگاههای شرکت اپل، اولین کد مهمیه که روی هر کدومشون اجرا میشه. Bootroom فقط خواندنیه و پیدا شدن آسیبپذیری روش انقدر مهم و بحرانیه که اپل هیچوقت نمیتونه اونو پچ کنه. تنها راهش جایگزین شدن سختافزاره!
اکسپلویتی که امروز منتشر شد از Bootroom آیفون 4S تا آیفون 8 رو در بر میگیره! آسیبپذیری این Bootroomها از نوع Race Condition هست و اکسپلویتی که منتشر شده بخاطر جنبهی حیاتیای که داره، ترجیح داده شده که Full Jailbreak نباشه. ولی این امکان برای محقق وجود داره که SecureRom رو دامپ کنه، رمزنگاری فایل سیستم اپل (keybag) رو رمزگشایی کنه و در نهایت امکان بهرهگیری از JTAG رو روی دستگاه به قصد دسترسی مستقیم به حافظه دستگاه (DMA) فراهم کنه. این بندهی خدایی که این آسیبپذیری رو کشف کرده میگه موقعی که اپل نسخهی بتا iOS ۱۲ رو ریلیز کرده، یه آسیبپذیری UAF روی کد iBoot USB رو پچ کرده که از راه دور قابل اکسپلویت نبوده و نیاز به دسترسی فیزیکی به دستگاه داشته. اینطوری بوده که با تحلیل اون، این آسیبپذیری کشف شده. آخرین اکسپلویتی که از Bootroom تاحالا کشف شده مربوط به iPhone 4 به قبل بوده! حالا با این اکسپلویت متاسفانه همه به راحتی میتونن هر دستگاه آیفونی رو Jailbreak کنن. هکرها، پلیسها، دزدها، دولتها و... هم میتونن با این اکسپلویت گوشی شما رو Jailbreak و تمام اطلاعاتتون رو در اختیار داشته باشند. میتونید از این لینک به این اکسپلویت دسترسی داشته باشید.
✅منبع افسک
https://www.zoomit.ir/2019/9/27/340768/iphone-exploit-checkm8-vunerability-jailbreak-bootrom/
🌀 t.me/GoogleHackingdb
زومیت
چک میت؛ اکسپلویت جدیدی که جیلبریک دائمی صدها میلیون آیفون را امکانپذیر میکند
اکسپلویت جدیدی که بهتازگی توسط یک پژوهشگر در گوشیهای آیفون پیدا شده است، امکان جیلبریک دائمی صدها میلیون دستگاه از این گوشیها را فراهم میکند.
This media is not supported in your browser
VIEW IN TELEGRAM
تاحالا نحوه کارکرد مداد تراش رو از داخل دستگاهش دیده بودید؟😂
This media is not supported in your browser
VIEW IN TELEGRAM
سرقت اطلاعات به همین سادگی😁😳😂😜
This media is not supported in your browser
VIEW IN TELEGRAM
✅دسترسی به شل اسکریپت ها
تعریف:
شل یا shell در کلمه به معنی دسترسی میباشد و در دنیای هک و امنیت میتواند در هر جا معنای متفاوتی داشته باشد
اما ما در این اموزش با شل اسکریپت های تحت وب کار خواهیم داشت . shell script به اسکریپت های نوشته شده برای کنترل یک سرور گفته میشود
که امروزه پیشرفت زیادی داشته اند که امکاناتی فراتر از کنترل یک سرور را به ما میدهند مانند امکان رمزنگاری ، بالا بردن سطح دسترسی و …
ما با این دورک ها این شل اسکریپت ها رو پیدا می کنیم
دورک هارو در پست بعدی منتشر می کنم
@GoogleHackingDB
تعریف:
شل یا shell در کلمه به معنی دسترسی میباشد و در دنیای هک و امنیت میتواند در هر جا معنای متفاوتی داشته باشد
اما ما در این اموزش با شل اسکریپت های تحت وب کار خواهیم داشت . shell script به اسکریپت های نوشته شده برای کنترل یک سرور گفته میشود
که امروزه پیشرفت زیادی داشته اند که امکاناتی فراتر از کنترل یک سرور را به ما میدهند مانند امکان رمزنگاری ، بالا بردن سطح دسترسی و …
ما با این دورک ها این شل اسکریپت ها رو پیدا می کنیم
دورک هارو در پست بعدی منتشر می کنم
@GoogleHackingDB
INURL:"SHELL.PHP"
by @MrVirus32
intitle:r57shell +uname -bbpress
"r57shell"
"r57shell 1.4"
(intitle:"phpshell" OR intitle:"c99shell" OR intitle:"r57shell" OR intitle:"PHP Shell " OR intitle:"phpRemoteView")
intitle:"WSO " ext:php intext:"server ip" 2015 intext:" [ home ]"
intitle:"WSO 2.4" [ Sec. Info ], [ Files ], [ Console ], [ Sql ], [ Php ], [ Safe mode ], [ String tools ], [ Bruteforce ], [ Network ], [ Self remove ]
(intitle:"phpshell" OR intitle:"c99shell" OR intitle:"r57shell" OR intitle:"PHP Shell " OR intitle:"phpRemoteView")
inurl:sh3llZ/c99/
filetype:php intext:"!C99Shell v. 1.0 beta"
filetype:php inanchor:c99 inurl:c99 intitle:c99shell -seeds -marijuana
"www.*.com - c99shell" OR "www.*.net - c99shell" OR "www.*.org - c99shell"
ext:php intitle:"b374k"
🌀 t.me/GoogleHackingdb
by @MrVirus32
intitle:r57shell +uname -bbpress
"r57shell"
"r57shell 1.4"
(intitle:"phpshell" OR intitle:"c99shell" OR intitle:"r57shell" OR intitle:"PHP Shell " OR intitle:"phpRemoteView")
rwx "uname"intitle:"WSO " ext:php intext:"server ip" 2015 intext:" [ home ]"
intitle:"WSO 2.4" [ Sec. Info ], [ Files ], [ Console ], [ Sql ], [ Php ], [ Safe mode ], [ String tools ], [ Bruteforce ], [ Network ], [ Self remove ]
(intitle:"phpshell" OR intitle:"c99shell" OR intitle:"r57shell" OR intitle:"PHP Shell " OR intitle:"phpRemoteView")
rwx "uname"inurl:sh3llZ/c99/
filetype:php intext:"!C99Shell v. 1.0 beta"
filetype:php inanchor:c99 inurl:c99 intitle:c99shell -seeds -marijuana
"www.*.com - c99shell" OR "www.*.net - c99shell" OR "www.*.org - c99shell"
ext:php intitle:"b374k"
🌀 t.me/GoogleHackingdb
👏1
چطور با استفاده از روش گوگل هکینگ دوربین های axis را پیدا کنیم؟
برای پیدا کردن دوربین های مداربسته باید کد دورک را در گوگل جستجو کنیم و نتیجه ها را مورد برسی قرار دهیم
نمونه دوربین مداربسته:
http://starbuckslivecam.usm.edu/axis-cgi/mjpg/video.cgi?resolution=1280x720
خوب بعد از جستجوی این دورک ها(کد جستجوی گوگل هکینگ) نتایجی از گوگل دریافت می کنید که حاوی صفحه های خصوصی و آسیب پذیر است.
دورک هارو پست بعدی قرار میدم.
لینک این مطلب:
برای پیدا کردن دوربین های مداربسته باید کد دورک را در گوگل جستجو کنیم و نتیجه ها را مورد برسی قرار دهیم
نمونه دوربین مداربسته:
http://starbuckslivecam.usm.edu/axis-cgi/mjpg/video.cgi?resolution=1280x720
خوب بعد از جستجوی این دورک ها(کد جستجوی گوگل هکینگ) نتایجی از گوگل دریافت می کنید که حاوی صفحه های خصوصی و آسیب پذیر است.
دورک هارو پست بعدی قرار میدم.
لینک این مطلب:
-تعدادی از دورک های axis:
intitle:"Axis Happiness Page" "Examining webapp configuration"
inurl:axis.cgi ext:cgi
"Copyright MaxiSepet ©"
intitle:"Live View / - AXIS" | inurl:view/view.shtml OR inurl:view/indexFrame.shtml | intitle:"MJPG Live Demo" | "intext:Select preset position"
allintitle: Axis 2.10 OR 2.12 OR 2.30 OR 2.31 OR 2.32 OR 2.33 OR 2.34 OR 2.40 OR 2.42 OR 2.43 "Network Camera "
intitle:Axis inurl:"/admin/admin.shtml"
tilt intitle:"Live View / - AXIS" | inurl:view/view.shtml
intitle:"AXIS 240 Camera Server" intext:"server push" -help
intitle:"Network Print Server" intext:"http://www.axis.com" filetype:shtm
Axis Video Manual
axis storpoint "file view" inurl:/volumes/
inurl:axis-cgi
intitle:"axis storpoint CD" intitle:"ip address"
intitle:"Live View / - AXIS" | inurl:view/view.sht
intitle:"The AXIS 200 Home Page"
intitle:"Live View / - AXIS"
inurl:indexFrame.shtml Axis
🌀 t.me/GoogleHackingdb
intitle:"Axis Happiness Page" "Examining webapp configuration"
inurl:axis.cgi ext:cgi
"Copyright MaxiSepet ©"
intitle:"Live View / - AXIS" | inurl:view/view.shtml OR inurl:view/indexFrame.shtml | intitle:"MJPG Live Demo" | "intext:Select preset position"
allintitle: Axis 2.10 OR 2.12 OR 2.30 OR 2.31 OR 2.32 OR 2.33 OR 2.34 OR 2.40 OR 2.42 OR 2.43 "Network Camera "
intitle:Axis inurl:"/admin/admin.shtml"
tilt intitle:"Live View / - AXIS" | inurl:view/view.shtml
intitle:"AXIS 240 Camera Server" intext:"server push" -help
intitle:"Network Print Server" intext:"http://www.axis.com" filetype:shtm
Axis Video Manual
axis storpoint "file view" inurl:/volumes/
inurl:axis-cgi
intitle:"axis storpoint CD" intitle:"ip address"
intitle:"Live View / - AXIS" | inurl:view/view.sht
intitle:"The AXIS 200 Home Page"
intitle:"Live View / - AXIS"
inurl:indexFrame.shtml Axis
🌀 t.me/GoogleHackingdb
This media is not supported in your browser
VIEW IN TELEGRAM
تصور کن اگه حتی تصور کردنش سخته😂😂😂
🌀 t.me/GoogleHackingdb
🌀 t.me/GoogleHackingdb
آموزش دانلود رایگان از تورنت
https://www.aparat.com/v/XyZzk/
https://www.aparat.com/v/XyZzk/
webshell-master.zip
35 MB
🔰Web Shell Scripts Pack
🌀 t.me/GoogleHackingdb
🌀 t.me/GoogleHackingdb
✅۱۰ سیستم عامل برتر از نظر هکرها
۱- Kali Linux
۲- Backbox Linux
۳- DEFT
۴- Cyborg
۵- Samurai Web Testing Framework
۶- Network Security Tool kit
۷- Parrot-sec Forensic OS
۸- NodeZero
۹- Pentoo
۱۰- Arch Linux
🌀 t.me/GoogleHackingdb
۱- Kali Linux
۲- Backbox Linux
۳- DEFT
۴- Cyborg
۵- Samurai Web Testing Framework
۶- Network Security Tool kit
۷- Parrot-sec Forensic OS
۸- NodeZero
۹- Pentoo
۱۰- Arch Linux
🌀 t.me/GoogleHackingdb
✅torrent Dork:
intitle:"rutorrent v3" AND intext:Uploaded -github.com
- - - - - -
http://5.9.101.70/
https://www.modernmusicschool.de/
http://www.viorel-roman.org/
http://176.31.181.135:55900/
enjoy!
❇️And More... :
torrent [Hide]
intitle:"qBittorrent Web UI" inurl:8080
intitle:"blog torrent upload"
filetype:torrent torrent
intitle:"Azureus : Java BitTorrent Client Tracker"
.!. .!. .!. .!.
🌀 t.me/GoogleHackingdb
intitle:"rutorrent v3" AND intext:Uploaded -github.com
- - - - - -
http://5.9.101.70/
https://www.modernmusicschool.de/
http://www.viorel-roman.org/
http://176.31.181.135:55900/
enjoy!
❇️And More... :
torrent [Hide]
intitle:"qBittorrent Web UI" inurl:8080
intitle:"blog torrent upload"
filetype:torrent torrent
intitle:"Azureus : Java BitTorrent Client Tracker"
.!. .!. .!. .!.
🌀 t.me/GoogleHackingdb
گرفتن اکانت دو ماهه اورجینال رایگان بیت دیفندر
برید رو لینک پایین یه ایمیل (فیک میل بدید)
اکانت ۹۰ روزه بگیرید👇
https://www.bitdefender.com/media/html/consumer/new/get-your-90-day-trial-opt/index.html
➖➖➖➖➖➖
فعال سازی اکانت ۶ ماهه اورجینال McAfee Internet Security
وارد لینک زیر شوید یه ایمیل وارد کنید و تامااام👇👇
https://cart.mcafee.com/?&offerid=403203&pkgqty=1&culture=EN-US&affid=773
➖➖➖➖➖➖
💎@GoogleHackingdb
🌀@COFFEE30B
🔰@Nod32GP
✅@MahAbi_Nod32
برید رو لینک پایین یه ایمیل (فیک میل بدید)
اکانت ۹۰ روزه بگیرید👇
https://www.bitdefender.com/media/html/consumer/new/get-your-90-day-trial-opt/index.html
➖➖➖➖➖➖
فعال سازی اکانت ۶ ماهه اورجینال McAfee Internet Security
وارد لینک زیر شوید یه ایمیل وارد کنید و تامااام👇👇
https://cart.mcafee.com/?&offerid=403203&pkgqty=1&culture=EN-US&affid=773
➖➖➖➖➖➖
💎@GoogleHackingdb
🌀@COFFEE30B
🔰@Nod32GP
✅@MahAbi_Nod32
👍1
✅Nord VPN
-[user]:[Password]-
kenyon@gmail.com:b4106844
benguemalungo@gmail.com:K1t4r010
jgcuyegkeng@gmail.com:SuitUp89
ggnicolau@gmail.com:elemental
solmi.ahmad@gmail.com:solmi1381
samplante@gmail.com:maxx1234
michael.n.gagnon@gmail.com:Mp9788ng
lwkang@gmail.com:dunhackmeh
Lokoyokotech@gmail.com:1okoyokoL
srendi@gmail.com:icxjk974
cameron.bryant22@gmail.com:latron22
alexis.ballantyne@gmail.com:B0ll0ntyne
jcmangan@gmail.com:nanbudo77
bjorklund.gustav@gmail.com:Tadybe75
david.mailly@gmail.com:maillyd23
elena.riccobon@gmail.com:ElenaLidia1
kkarif@gmail.com:ssuet2493
mayur.singh24@gmail.com:sharifta11
phielix.richard@gmail.com:gzhR7V&71
raj.vasanth@gmail.com:alvs2003
ryanchua@gmail.com:rjtc0727
stephanieliu225@gmail.com:dxz200082
ultremarine529@gmail.com:Maria857745
ysunil.btech@gmail.com:Escript116
zayek.mark@gmail.com:Masenko311
josef.fu@gmail.com:cc662262
imawoikiro@gmail.com:Abiniti0
jwickard@gmail.com:874a9a39
haresh.balani@gmail.com:jaango420
mjturfler@gmail.com:Riley1973
Ⓜ️@Mahabi_Nod32
🌀@GoogleHackingdb
-[user]:[Password]-
kenyon@gmail.com:b4106844
benguemalungo@gmail.com:K1t4r010
jgcuyegkeng@gmail.com:SuitUp89
ggnicolau@gmail.com:elemental
solmi.ahmad@gmail.com:solmi1381
samplante@gmail.com:maxx1234
michael.n.gagnon@gmail.com:Mp9788ng
lwkang@gmail.com:dunhackmeh
Lokoyokotech@gmail.com:1okoyokoL
srendi@gmail.com:icxjk974
cameron.bryant22@gmail.com:latron22
alexis.ballantyne@gmail.com:B0ll0ntyne
jcmangan@gmail.com:nanbudo77
bjorklund.gustav@gmail.com:Tadybe75
david.mailly@gmail.com:maillyd23
elena.riccobon@gmail.com:ElenaLidia1
kkarif@gmail.com:ssuet2493
mayur.singh24@gmail.com:sharifta11
phielix.richard@gmail.com:gzhR7V&71
raj.vasanth@gmail.com:alvs2003
ryanchua@gmail.com:rjtc0727
stephanieliu225@gmail.com:dxz200082
ultremarine529@gmail.com:Maria857745
ysunil.btech@gmail.com:Escript116
zayek.mark@gmail.com:Masenko311
josef.fu@gmail.com:cc662262
imawoikiro@gmail.com:Abiniti0
jwickard@gmail.com:874a9a39
haresh.balani@gmail.com:jaango420
mjturfler@gmail.com:Riley1973
Ⓜ️@Mahabi_Nod32
🌀@GoogleHackingdb
❤1
This media is not supported in your browser
VIEW IN TELEGRAM
✔️ آسیب پذیری تلگرام دسکتاپ، Session Hijacking Payload Exploit !
-> در این روش هکر می تواند با بایند پیلود خود با عکس برنامه و غیره Session های تلگرام دسکتاپ شما را به سرقت ببرد، نکته حائز اهمیت این هست که قربانی به هیچ طریقی متوجه هک تلگرام خویش نمی شود !
https://0day.today/exploit/description/33356
-> در سایت 0day.today دارن اینو میفروشن ولی کسایی که حرفه ای باشن خودشون هم میتونند بدون هزینه ای به راحتی این روش رو پیاده سازی کنند.
-> روش مقابله با این آسیب پذیری : هیچ گاه فایل های ناشناس و مشکوک را باز نکنید !
🔝@GoogleHackingDb
-> در این روش هکر می تواند با بایند پیلود خود با عکس برنامه و غیره Session های تلگرام دسکتاپ شما را به سرقت ببرد، نکته حائز اهمیت این هست که قربانی به هیچ طریقی متوجه هک تلگرام خویش نمی شود !
https://0day.today/exploit/description/33356
-> در سایت 0day.today دارن اینو میفروشن ولی کسایی که حرفه ای باشن خودشون هم میتونند بدون هزینه ای به راحتی این روش رو پیاده سازی کنند.
-> روش مقابله با این آسیب پذیری : هیچ گاه فایل های ناشناس و مشکوک را باز نکنید !
🔝@GoogleHackingDb